V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-6115
CVE
Высокий

Существует эксплуатационная уязвимость в функциональности восстановления таблицы перекрестных ссылок Nitro Pro 13.13.2.242 от Nitro Softwar…

CVSS
7.8
Высокий
EPSS
0.03
p84
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Существует эксплуатационная уязвимость в функциональности восстановления таблицы перекрестных ссылок Nitro Pro 13.13.2.242 от Nitro Software, Inc. При поиске идентификатора объекта в поврежденном документе, отсутствующем в таблице перекрестных ссылок, приложение сохранит ссылку на запись таблицы перекрестных ссылок объекта внутри стековой переменной. Если идентификатор указанного объекта не найден, приложение может изменить размер таблицы перекрестных ссылок, что может изменить область ее записи. Позже, когда приложение пытается сослаться на запись перекрестной ссылки через стековую переменную, приложение получит доступ к памяти, принадлежащей недавно освобожденной таблице, что приведет к состоянию use-after-free. Специально созданный документ может быть доставлен злоумышленником и загружен жертвой, чтобы вызвать эту уязвимость.

Теги · CWE
Повышение привилегий
CWE-416
Затронутые продукты
Nitro_pro
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.027 · p84
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
nitro_pro*Отслеживается
Источники данных
CVE